選舉黑客 101:電子投票安全嗎?
已發表: 2020-10-03對於一個快速走向全數字化的世界,進行電子選舉似乎是一件輕而易舉的事。 然而,對於世界上大多數人來說,久經考驗的紙質投票系統仍然是首選。
造成這種情況的一個原因是純粹的慣性。 一夜之間改變如此龐大而根深蒂固的系統並不容易。 另一個重要因素是在維護選舉完整性方面的謹慎態度。

紙質投票欺詐的本質是眾所周知的,但是一旦你進入數字化時代,就會有一組全新的變量在起作用。 儘管如此,電子投票即將到來,當你下次去投票時,你很有可能會按下機器上的按鈕,而不是在一張紙或打孔卡上做標記。
那麼最大的問題是電子投票是否安全,選舉黑客是否是一個問題?
“電子”投票是什麼意思?
電子投票有多種形式,每種形式的安全問題都不同。 從廣義上講,電子投票意味著使用計算機化系統獲取選票。 讀取穿孔卡的投票機嚴格來說也屬於電子投票的廣義範圍內。 但這些類型的機器通常不是人們在使用“電子投票”一詞時所談論的。

相反,它們要么意味著使用所謂的“直接記錄電子系統”,要么意味著使用計算機或智能手機等設備進行在線投票。
電子投票有什麼好處?
選舉成本高昂、勞動密集,而且可能跨越很長一段時間,從而影響州或國家層面的生產力。 如果每個人都可以進行電子投票,這將意味著非常快速和準確的投票計數。 需要雇用更少的人來管理選舉。 您還減少了成噸成噸的紙張的運輸,以及安全基礎設施,以確保這些選票安全地到達計票地點。
獨立投票機在用戶體驗方面也提供了很大的靈活性。 例如,殘疾選民可以從許多無障礙選項中進行選擇,以幫助他們獨立而有尊嚴地投票。

直接記錄電子系統沒有紙質版本的選票,所有選票都記錄在某種存儲設備中。 該數據被添加到計數中。 顯然,由於它都是電子的,因此不會出現錯誤計數,並且可以立即獲得結果。 至少在一個理想的世界裡,它應該是這樣工作的。
在線投票的一個主要好處是選民可以在家裡、另一個國家或任何有互聯網連接的地方投票。 從理論上講,這可能會增加選民投票率,並允許公眾更頻繁地對更多問題進行投票。 而不是只針對最大的問題進行昂貴的公投。 換句話說,它可能是一種工具,可以更純粹地表達民主。
電子投票如何運作?
從選民的角度來看,簡短的回答是它應該像紙質投票一樣工作。 假設您已被驗證有資格投票,您將走到機器前,按照說明進行操作,然後為您想要的候選人投票。 然後,您的投票應該被安全地存儲和統計。

在線投票將涉及登錄投票系統,通過某種身份驗證過程,然後投票。 在線投票不適合政府選舉,並且存在太多影響誠信的問題,但它確實在私營企業中用於股東投票等事情。

隨著各種技術的進步,我們有朝一日可能會看到在線投票足夠安全,可以在大選中使用。
主要的安全風險是什麼?
電子投票的安全風險取決於所討論的電子投票的具體類型。
直接記錄電子投票機的主要風險是它們缺乏書面記錄。 使用打孔卡的電子機器正在製作原始紙質記錄的電子副本。 這意味著官員可以回到實際的打孔卡來驗證電子計數。

雖然查看紙卡是否被篡改或失效相對容易,但可能無法知道 DRE 機器中的數字數據是否已被篡改。 因此,給定 DRE 機器的安全性在很大程度上取決於數據冗餘以及如何根據獨立記錄檢查結果或如何檢測數據篡改。
黑客如何篡改電子投票?
首先,不得不說沒有100%的防篡改系統。 任何投票系統中總會存在一定程度的欺詐或漏洞。 所以真正的問題是電子投票帶來的一般風險水平是否可以接受。 特別是與公認的模擬投票系統的風險相比。
電子投票的最大問題之一是檢測數字數據是否被篡改可能很困難。 取決於數據的存儲、編碼和傳輸方式。 這就是為什麼不願意接受直接記錄機器的原因,因為沒有可供檢查的輔助記錄。

這意味著,如果這些機器被黑客入侵並發生了真正的欺詐行為,我們可能永遠不會知道。 我們所知道的是,某些機器的漏洞已在實驗室條件下得到證實。
還有一些經過驗證的投票數據的取證結果已被篡改或機器本身已被篡改。 2019 年,電視名人約翰·奧利弗 (John Oliver) 發布了一份關於電子投票機在美國出現的安全問題的精彩總結,我們建議將其作為了解關鍵問題的良好起點。

但是,我們可以在這裡總結一些主要的攻擊媒介:
- 訪問編程和操作 DRE 機器的人員
- 訪問加載到 DRE 上的軟件
- 直接物理訪問 DRE 機器(例如 USB 惡意軟件攻擊)
- 對未隔離的 DRE 機器的網絡訪問
與黑客的本質一樣,安全方面的弱點通常是人性的,而不是數字的。 因此,敬業的黑客可能會針對投票機數據的最終電子計數鏈中的每個環節,特別強調構成該鏈一部分的人。
電子投票安全嗎?
這是一個複雜的問題,沒有辦法說答案是不合格的是或否。 一個問題是兩台不同的投票機可能有非常不同的漏洞。
因此,您可以做的最重要的事情是找出您將在您所在州或當地投票站使用的投票機型號和品牌。 對這台機器是否已經過安全專家的獨立測試進行一些研究,以確定你是否願意用它投票。

電子投票也不應該孤立地看待。 有令人不安的跡象表明,選民行為“黑客攻擊”可能通過社交媒體等平台發生,使用虛假信息和協同機器人網絡。
如果您人為地操縱選民情緒,那麼您根本不需要破解 DRE 機器! 因此,還要考慮您投票所依據的信息質量,可能是您被黑客入侵,而不是投票的機器。